Trust Wallet Diretas: Yang Harus Dilakukan Pengguna Crypto Sekarang

bitcoinistDipublikasikan tanggal 2025-12-26Terakhir diperbarui pada 2025-12-26

Abstrak

**Trust Wallet Diretas: Yang Perlu Dilakukan Pengguna Crypto Sekarang Trust Wallet mengonfirmasi insiden keamanan yang hanya memengaruhi ekstensi browser versi 2.68. Pengguna yang hanya menggunakan aplikasi seluler atau versi ekstensi lainnya tidak terdampak. Insiden ini dilaporkan pertama kali oleh investigator ZachXBT pada 25 Desember, dengan kerugian awal diperkirakan lebih dari $6 juta. Trust Wallet meminta pengguna versi 2.68 untuk segera menonaktifkan ekstensi dan meningkatkan ke versi 2.69 sebelum membukanya kembali. Perusahaan juga menyarankan untuk tidak membuka ekstensi sampai pembaruan selesai. Pendiri Binance, Changpeng Zhao, menyatakan bahwa Trust Wallet akan memberikan kompensasi senilai $7 juta kepada pengguna yang terdampak, menegaskan bahwa dana pengguna aman. Investigasi lebih lanjut masih dilakukan untuk menentukan penyebab pasti peretasan. Pengguna yang terdampak disarankan menghubungi layanan dukungan Trust Wallet.

Trust Wallet menyatakan bahwa "insiden keamanan" hanya memengaruhi satu bagian dari rangkaian produknya: ekstensi browser Chrome versi 2.68. Jika Anda adalah pengguna yang hanya menggunakan perangkat seluler, perusahaan menyatakan bahwa Anda tidak terdampak. Jika Anda menggunakan versi ekstensi lainnya, perusahaan juga menyatakan bahwa Anda tidak terdampak. Masalahnya, menurut penjelasan Trust Wallet sendiri, sangat terbatas cakupannya, meskipun dampaknya tidak terasa demikian ketika Anda melihat alamat dompet yang telah dikosongkan.

Peringatan publik pertama muncul pada tanggal 25 Desember melalui penyelidik on-chain ZachXBT, yang memposting peringatan di Telegram bahwa "sejumlah pengguna Trust Wallet melaporkan bahwa dana mereka dikuras dari alamat dompet dalam beberapa jam terakhir."

Dia menekankan bahwa "penyebab utama pastinya belum ditentukan," kemudian menunjuk pada suatu kebetulan yang tidak nyaman: "ekstensi Chrome Trust Wallet mendorong pembaruan baru kemarin." Dalam pesan yang sama, dia meminta korban untuk mengirim pesan langsung (DM) kepadanya di X agar dia dapat "memperbarui daftar alamat pencurian di bawah ini seiring saya memverifikasi lebih banyak," dan dia mulai mempublikasikan tujuan pencurian yang diduga di berbagai rantai. Daftarnya mencakup beberapa alamat EVM dan sebuah alamat Solana.

Trust Wallet Konfirmasi Peretasan

Perusahaan dompet kemudian mengonfirmasi insiden tersebut di X. "Kami telah mengidentifikasi insiden keamanan yang hanya memengaruhi Trust Wallet Browser Extension versi 2.68. Pengguna dengan Browser Extension 2.68 harus menonaktifkan dan meningkatkan ke versi 2.69," tulis perusahaan, dengan menautkan pengguna ke daftar resmi Chrome Web Store.

Ditambahkan: "Harap dicatat: Pengguna hanya seluler dan semua versi ekstensi browser lainnya tidak terdampak." Postingan ditutup dengan kalimat yang setiap tim keamanan pada akhirnya akan ketik cepat atau lambat: "Kami memahami betapa mengkhawatirkannya hal ini dan tim kami sedang aktif menangani masalah ini. Kami akan terus berbagi pembaruan sesegera mungkin."

Kemudian panduan menjadi lebih mendesak, dan lebih spesifik. Trust Wallet memperingatkan pengguna yang belum memperbarui ke versi 2.69: "harap jangan membuka Browser Extension sampai Anda telah memperbarui. Ini dapat membantu memastikan keamanan dompet Anda dan mencegah masalah lebih lanjut."

Dalam tindak lanjutnya, perusahaan menjelaskan langkah demi langkah yang intinya adalah: jangan buka ekstensi, buka halaman ekstensi Chrome untuk Trust Wallet, nonaktifkan jika masih aktif, aktifkan mode Pengembang, tekan "Perbarui," dan konfirmasi bahwa Anda berada di versi 2.69 sebelum melakukan hal lain. Ini tidak glamor, tetapi dapat ditindaklanjuti, yang penting ketika Anda berada dalam mode insiden.

Sementara klaim dan bantahan berputar, firma keamanan siber PeckShield memberikan perkiraan kerugian dolar awal. "Eksploitasi Trust Wallet telah mengeringkan >$6Juta nilai crypto dari korban," tulis PeckShield, menambahkan bahwa sementara "~$2,8Juta dari dana yang dicuri masih berada di dompet peretas (Bitcoin/EVM/Solana), sebagian besar – >$4Juta dalam crypto – telah dikirim ke CEX," dengan rincian "~$3,3Juta ke ChangeNOW, ~$340Rb ke Fixed Float, & ~$447Rb ke Kucoin."

Satu titik tekanan lagi muncul dengan cepat: kompensasi. ZachXBT berkata, "Saat ini saya memiliki banyak korban yang khawatir menghubungi saya melalui DM jadi bisakah tim Anda menjelaskan apakah Anda akan menawarkan kompensasi untuk pengguna Trust Wallet Browser Extension." Trust Wallet tidak menjawabnya secara langsung di publik. Sebaliknya, perusahaan membalas bahwa tim dukungan pelanggannya sudah berhubungan dengan pengguna yang terdampak mengenai langkah selanjutnya dan mengarahkan orang untuk menghubungi melalui saluran dukungannya.

Jadi, apa yang harus dilakukan pengguna sekarang, dalam istilah sederhana? Jika Anda menggunakan ekstensi versi 2.68, instruksi Trust Wallet adalah berhenti menggunakannya apa adanya: nonaktifkan dan tingkatkan ke versi 2.69 sebelum Anda membukanya lagi. Jika Anda merasa terdampak, perusahaan mengarahkan pengguna ke dukungan, sementara penyelidik independen ZachXBT meminta laporan untuk membantu memetakan aliran pencurian.

PEMBARUAN: Pendiri Binance Changpeng Zhao mengonfirmasi via X bahwa pengguna akan diberi kompensasi untuk peretasan ini. "Sejauh ini, $7 juta terdampak oleh peretasan ini. Trust Wallet akan menanggung. Dana pengguna adalah SAFU. Apresiasi atas pengertian Anda untuk ketidaknyamanan yang ditimbulkan. Tim masih menyelidiki bagaimana peretas dapat mengirimkan versi baru," tulis Zhao hari ini.

Pada waktu press, total kapitalisasi pasar crypto berada di $2,95 triliun.

Total kapitalisasi pasar crypto berada di bawah tinggi 2021, grafik 1-minggu | Sumber: TOTAL on TradingView.com

Pertanyaan Terkait

QApa yang harus dilakukan pengguna Trust Wallet Browser Extension versi 2.68?

APengguna harus menonaktifkan ekstensi dan mengupgrade ke versi 2.69 sebelum membukanya kembali. Jangan membuka ekstensi sebelum diperbarui.

QApakah pengguna mobile Trust Wallet terkena dampak peretasan ini?

ATidak, menurut Trust Wallet, hanya pengguna Browser Extension versi 2.68 yang terdampak. Pengguna mobile dan versi ekstensi lainnya tidak terpengaruh.

QSiapa yang pertama kali melaporkan insiden keamanan Trust Wallet?

AInvestigator on-chain ZachXBT yang pertama kali melaporkan melalui peringatan Telegram pada tanggal 25 Desember.

QApakah pengguna yang terdampak akan mendapatkan kompensasi?

AYa, pendiri Binance Changpeng Zhao mengonfirmasi bahwa Trust Wallet akan menanggung kerugian senilai $7 juta yang terdampak peretasan.

QBerapa total kerugian yang dicuri dalam insiden peretasan Trust Wallet?

AMenurut firma keamanan siber PeckShield, peretasan telah menguras lebih dari $6 juta aset kripto dari korban.

Bacaan Terkait

Cardano Founder Hoskinson Says He’s ‘Taking A Break’: Here’s What Happened

Pendiri Cardano, Charles Hoskinson, mengumumkan lewat X bahwa dia akan "mengambil istirahat". Pernyataan ini menyusul siaran langsung pada 2 Juni di mana dia mengungkapkan frustrasi atas keterbatasan kekuasaannya untuk mencegah kegagalan proyek dan sengketa pendanaan dalam sistem tata kelola terdesentralisasi Cardano. Pengumuman Hoskinson terkait dengan tekanan lebih luas pada ekosistem Cardano, termasuk rencana penutupan platform analitik TapTools akibat masalah keuangan dan kepergian staf kunci. Dalam siaran langsungnya, Hoskinson memperingatkan bahwa paruh kedua tahun ini mungkin akan membawa lebih banyak tekanan bagi DeFi Cardano, dengan potensi penutupan aplikasi terdesentralisasi (dApps). Hoskinson menekankan bahwa meski sering disalahkan atas kinerja harga ADA dan kemunduran ekosistem, dia tidak memiliki kendali langsung atas sistem tata kelola Cardano yang didesain untuk berpindah dari entitas pendiri ke pemegang ADA. Dia menyatakan tidak memiliki akses ke kas (treasury), kunci tata kelola, kemampuan untuk menginisiasi hard fork, atau bahkan merek dagang nama "Cardano". Sumber daya untuk mengembangkan ekosistem, katanya, diberikan ke entitas terpisah. Dinamika tata kelola ini juga terlihat saat proposal pendanaan untuk Cardano Summit 2026 ditolak karena tidak mencapai ambang batas persetujuan dua pertiga. Kasus TapTools menjadi contoh nyata batas pengaruh pendiri pasca-desentralisasi. Tantangan bagi Cardano kini adalah apakah sistem tata kelolanya yang kuat dapat bertindak cepat untuk mempertahankan infrastruktur kritis di tengah tekanan pasar, tanpa kembali ke ketergantungan terpusat yang ingin dihindari. Pada saat berita, ADA diperdagangkan pada $0,1886.

bitcoinist2j yang lalu

Cardano Founder Hoskinson Says He’s ‘Taking A Break’: Here’s What Happened

bitcoinist2j yang lalu

Apakah Perang XRP vs. SWIFT Sudah Selesai, atau Apakah Bank-Bank Mengambil Rute Lain?

XRP dan SWIFT sering dianggap sebagai pesaing dalam memodernisasi pembayaran global, namun argumen terbaru menunjukkan sudut pandang yang berbeda. Alih-alih pertarungan satu pemenang, perkembangan terkini mengarah pada lingkungan keuangan di mana infrastruktur perbankan tradisional dan sistem penyelesaian berbasis blockchain beroperasi berdampingan. Kunci perdebatan ini terletak pada pemisahan antara *messaging* (pesan) dan *settlement* (penyelesaian). SWIFT berfungsi sebagai lapisan komunikasi antar lembaga keuangan untuk mengirim instruksi pembayaran, tetapi tidak untuk memindahkan nilai secara langsung. Oleh karena itu, pesaing sebenarnya bagi peran komunikasi SWIFT mungkin adalah protokol interoperabilitas blockchain seperti Axelar atau Chainlink, bukan XRP sebagai aset penyelesaian. Banyak bank besar yang terlibat dalam kerangka kerja baru SWIFT juga telah menjajaki solusi berbasis blockchain melalui Ripple. Hal ini menunjukkan bahwa institusi keuangan tidak memilih satu sistem secara eksklusif, tetapi cenderung membangun model hibrida. Mereka menggabungkan teknologi yang menyelesaikan masalah berbeda: jaringan pesan untuk koordinasi dan kepatuhan, serta lapisan penyelesaian terpisah untuk pergerakan nilai yang lebih cepat. Dengan demikian, masa depan pembayaran internasional mungkin bukan tentang kemenangan XRP atau SWIFT, tetapi tentang bagaimana keduanya dapat beroperasi dalam posisi yang saling melengkapi dalam arsitektur keuangan yang lebih luas.

bitcoinist5j yang lalu

Apakah Perang XRP vs. SWIFT Sudah Selesai, atau Apakah Bank-Bank Mengambil Rute Lain?

bitcoinist5j yang lalu

Trading

Spot
Futures
活动图片